Lyce · Hybrid Watch

hw_e963d3d263e6f629

Системи польської оборонної промисловості стали ціллю хакерів, пов’язаних із Росією.

Польська влада оголосила, що хакери, яких вважають пов’язаними з російською розвідкою, намагалися проникнути в мережі великого польського виробника зброї. Згідно із заявою, зловмисники отримали початковий доступ через цільові фішингові електронні листи, надіслані старшим інженерам, а згодом намагалися підвищити привілеї, щоб отримати доступ до конструкторських файлів і журналів технічного обслуговування систем артилерії та броньованих машин. Компанія виявила незвичний трафік у своєму внутрішньому дата-центрі, і були вжиті заходи стримування для ізоляції проникнення. Міністерство цифрових справ Польщі описало інцидент як «спробу підірвати нашу оборонно-промислову базу» і підкреслило, що час збігся з нарощуванням постачання зброї з Польщі до України. Географічний фокус припадає на центральну Польщу, але ціль розташована в самому серці національної мережі оборонної промисловості, а не в прикордонній зоні. З типологічної точки зору ця подія кваліфікується як «значна кібератака», спрямована на ціль оборонної/військової промисловості, а не як звичайне шпигунство чи операції впливу. Динаміка відображає логіку гібридної війни Росії (або її проксі), яка використовує кіберзасоби для послаблення оборонних спроможностей союзників не лише на полі бою, а й у виробничому та логістичному ланцюгу поза ним. Публічна атрибуція позначає зміну польської позиції: проникнення розглядається не як ізольований злам, а як частина триваючої гібридної кампанії, спрямованої проти східного флангу НАТО.

Подія
2025-02-05
Публікація
2025-02-05T20:22:20Z
Перше спостереження
2026-09-24T06:09:10.079Z
Статус перевірки
Не оцінено
Країни
PL
Оновлено
2026-09-27T23:56:59.668Z

Оцінки E/M/R/S

  • EІснування0/4 · Не оцінено
  • MНамір0/4 · Не оцінено
  • RЗв'язок з російським актором0/4 · Не оцінено
  • SВідповідальність російської держави0/4 · Не оцінено

Факти

Немає фактів

Джерела

  1. Роль
    discovery_lead
    Дата
    2025-02-05T20:22:20Z

    Polish authorities announced that hackers believed to be linked to Russian intelligence attempted to infiltrate the networks of a major Polish arms-manufacturer. According to the statement, the attackers gained initial access via spear-phishing emails sent to senior engineers and subsequently attempted to escalate privileges to access design files and maintenance logs for artillery and armoured-vehicle systems. The company detected unusual traffic in its internal data-center and containment actions were taken to isolate the intrusion. Poland’s Ministry of Digital Affairs described the incident as “an attempt to undermine our defence-industrial base” and highlighted that the timing coincided with ramped-up arms-deliveries from Poland to Ukraine. The geographic focus is central Poland, but the target sits at the heart of the national defence-industry network rather than a border zone. From a typology standpoint, this event qualifies as a “significant cyberattack” directed at a defence/military-industry target rather than mere espionage or influence operations. The dynamics reflect the hybrid-warfare logic of Russia (or its proxies) using cyber means to weaken allied defence capabilities, not only on the battlefield but in the production and logistics chain behind it. The public attribution marks a shift in Polish posture–treating the intrusion not as isolated hacking but as part of an ongoing hybrid campaign targeting NATO’s eastern flank.